Política de Privacidade
Última atualização: 24 de setembro de 2026 · Vigência da primeira versão: 19 de maio de 2026
O que mudou em 24 de setembro de 2026
- Mensagens diretas deixam de ser criptografadas de ponta a ponta. Passam a ser protegidas em trânsito (HTTPS) e em repouso (banco de dados criptografado) e ficam legíveis em todos os seus aparelhos, sem nenhuma tela de chave ou de backup. A equipe do WayPoint só acessa uma mensagem para tratar uma denúncia feita por outro piloto ou por ordem judicial (§2 e §9). Vale a partir de 1º de outubro de 2026, 7 dias depois deste aviso, como prevê o §10.
O que mudou em 13 de setembro de 2026
- Monitoramento de erros (Sentry) para encontrar e corrigir falhas (§2.1, §4, §5 e §8). Começa em 21 de setembro de 2026, 7 dias depois deste aviso, como prevê o §10.
- Gravação de teste opcional, só para testadores convidados e só com o consentimento de cada um (§2.2).
- Descrição da hospedagem atualizada e inclusão do Umami, nossas estatísticas de uso (§4).
- Um consentimento específico pode ser revogado sem encerrar a conta (§6).
1. Quem somos
O WayPoint é uma plataforma social voltada a pilotos de aviação comercial. Para os fins desta política, o WayPoint atua como controlador dos dados pessoais descritos abaixo, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).
2. Quais dados coletamos e por quê
Coletamos apenas o necessário para prestar o serviço:
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome, foto, empresa, cargo | Exibição do perfil público | Execução de contrato (art. 7º, V) |
| Login e comunicações do serviço | Execução de contrato (art. 7º, V) | |
| Escala e horas de voo | Feed personalizado e busca de vagas | Execução de contrato (art. 7º, V) |
| Classe médica, cidadanias | Elegibilidade para vagas | Consentimento explícito (art. 7º, I) — opt-in |
| País de residência declarado (código ISO 3166-1 alpha-2), coletado no cadastro ou no primeiro acesso após 19/05/2026 | Determinar a jurisdição de privacidade aplicável ao titular (GDPR/UE, UK GDPR, LGPD/BR) para cumprimento da obrigação legal de notificação de incidente de segurança (GDPR Art. 33/34; LGPD Art. 48) | Legítimo interesse (GDPR Art. 6(1)(f); LGPD art. 7º, IX), com obrigação legal como base subsidiária (GDPR Art. 6(1)(c); LGPD art. 7º, II) |
| Mensagens diretas | Comunicação entre pilotos | Execução de contrato (art. 7º, V) — protegidas em trânsito e em repouso; acesso da equipe só para tratar denúncia ou por ordem judicial (§9) |
| Registros de acesso (ver §3) | Segurança e obrigação legal | Obrigação legal (art. 7º, II) — Marco Civil art. 15 |
| Relatórios de erro técnico: mensagem e rastreamento do erro, endereço da página sem identificadores, últimos passos técnicos, navegador, sistema, tipo de aparelho, versão do app e ID da conta (ver §2.1) | Encontrar e corrigir falhas e manter o WayPoint seguro — a partir de 21/09/2026 | Legítimo interesse (art. 7º, IX; GDPR art. 6(1)(f)) — pode ser desligado |
| Gravação de teste: páginas, cliques e rolagem, com todo texto, imagem e digitação cobertos — só testadores convidados (ver §2.2) | Reproduzir erros durante os testes | Consentimento (art. 7º, I e art. 33, VIII; GDPR art. 6(1)(a)) — opt-in |
| Registro do aceite da gravação de teste: versão e idioma do texto exibido, impressão digital (SHA-256) desse texto e datas de convite, aceite, recusa, revogação e validade | Comprovar o consentimento (LGPD art. 8º, §2º) | Exercício regular de direitos (art. 7º, VI) |
Não coletamos CPF, RG, número de passaporte nem qualquer documento de identificação (minimização — LGPD art. 6º, II).
2.1 Monitoramento de erros (Sentry) — a partir de 21 de setembro de 2026
Para encontrar e corrigir falhas, o WayPoint usa o Sentry, serviço da Functional Software, Inc. (EUA), com os nossos dados armazenados em Frankfurt, Alemanha (UE). Quando algo quebra no seu navegador ou nos nossos servidores, enviamos um relatório de erro com: a mensagem de erro e o rastreamento técnico (stack trace); o endereço da página (com identificadores de perfil, de conversa e códigos de acesso removidos); os últimos passos técnicos antes do erro (páginas abertas, chamadas de rede e seu status, mensagens de aviso e de erro do console); navegador, sistema operacional e tipo de aparelho; a versão do app; e o ID da sua conta no WayPoint.
Não enviamos seu nome, e-mail, endereço IP, cookies, o conteúdo das mensagens nem o que você preenche em formulários, e não gravamos a sua tela. O monitoramento de erros não usa cookies.
Base legal: nosso legítimo interesse em manter o WayPoint seguro e funcionando (LGPD art. 7º, IX e art. 10; GDPR art. 6(1)(f)). Os relatórios são apagados automaticamente após 30 dias. O Sentry trata esses dados apenas conforme as nossas instruções, nos termos do seu contrato de tratamento de dados (Data Processing Addendum), e pode acessá-los a partir dos EUA para suporte e segurança.
Como desligar: você pode desligar o envio de relatórios de erro neste aparelho em Configurações > Privacidade, ou se opor pelo e-mail compliance@mywpoint.com.
Começa em 21 de setembro de 2026, 7 dias depois do aviso desta atualização (§10). Até lá, nenhum relatório de erro é enviado, exceto os do navegador de testadores que aceitaram a gravação de teste (§2.2).
2.2 Gravação de teste (opcional, só para testadores convidados)
Testadores beta convidados por nós podem escolher nos deixar gravar as suas sessões de uso (páginas abertas, cliques, rolagem, erros e chamadas de rede — endereço, status e tempo, sem conteúdo) para reproduzirmos falhas. Na gravação, todo texto, toda imagem e tudo o que é digitado aparecem cobertos, e a área de Mensagens nunca é gravada. Nenhum outro membro é gravado.
- A gravação só começa depois do aceite do testador, numa tela própria do app. Enquanto ela estiver ligada, aparece um aviso visível "Gravando" com o botão "Parar".
- Pode ser interrompida a qualquer momento, pelo botão do aviso ou em Configurações > Privacidade > Gravação de teste, sem encerrar a conta: para na hora no aparelho onde você tocou e em até 1 minuto nos outros. O aceite vale por 90 dias. Recusar não muda nada no seu uso do WayPoint.
- As gravações ficam no Sentry, em Frankfurt, Alemanha (UE), só a administração do WayPoint as vê, e são apagadas após 30 dias ou antes, a pedido. Parar a gravação não apaga o que já foi enviado: para isso, escreva para compliance@mywpoint.com.
- Guardamos um registro do aceite (versão e idioma do texto exibido, a impressão digital SHA-256 desse texto e as datas) para comprovar o consentimento.
Base legal: consentimento (LGPD art. 7º, I e art. 33, VIII; GDPR art. 6(1)(a)).
3. Registros de acesso (Marco Civil da Internet)
Coletamos registros de acesso (endereço IP, user-agent, identificador de sessão, email de login) pelo prazo de 180 dias, conforme obrigação legal do Art. 15 da Lei 12.965/2014 (Marco Civil da Internet). Esses dados ficam em ambiente privado e controlado, e podem ser disponibilizados a autoridades mediante ordem judicial.
Os registros de autenticação (eventos de login) são adicionalmente retidos por até 365 dias para viabilizar a cooperação com ordens judiciais em investigações de maior duração, conforme o Decreto 8.771/2016, Art. 11. O endereço IP é armazenado exclusivamente em forma de hash criptográfico irreversível (SHA-256 com segredo interno) — nunca em texto claro.
Você pode visualizar seus próprios registros de acesso no aplicativo. Para exercer o direito de acesso previsto no Art. 18 da LGPD, incluindo exportação dos seus logs, acesse /configurações/dados no app ou entre em contato pelo canal indicado no §7. Registros tratados por obrigação legal não podem ser eliminados antes do término do prazo legal (LGPD art. 16, II).
4. Com quem compartilhamos
Não vendemos nem alugamos dados pessoais. Compartilhamos apenas com:
- Supabase — banco de dados e autenticação (DPA em vigor com cláusulas de proteção equivalente à LGPD).
- Firebase (Google) — notificações push.
- Hostinger — hospedagem da aplicação num servidor virtual privado (VPS) contratado pelo WayPoint, localizado em Frankfurt, Alemanha (UE).
- Umami — estatísticas de uso (páginas visitadas, origem da visita, navegador, sistema, tipo de aparelho, país aproximado e etapas do cadastro), instalado no nosso próprio servidor: esses dados não são enviados a terceiros. Não usa cookies.
- Sentry (Functional Software, Inc., EUA) — monitoramento de erros a partir de 21 de setembro de 2026 e, só para testadores que aceitarem, gravação de teste. Dados armazenados em Frankfurt, Alemanha (UE), apagados após 30 dias, tratados sob o contrato de tratamento de dados do Sentry (ver §2.1 e §2.2).
- Autoridades judiciais — mediante ordem judicial formal, nos termos do Marco Civil da Internet.
5. Transferência internacional de dados
Fornecedores acima processam dados em servidores fora do Brasil (EUA e UE). Garantimos proteção equivalente à LGPD por meio de contratos de processamento (DPA) com cada fornecedor, incluindo cláusulas de segurança, confidencialidade e restrição de uso.
A hospedagem da aplicação (Hostinger) e os dados do Sentry (relatórios de erro e gravações de teste) ficam em Frankfurt, Alemanha. A União Europeia tem nível de proteção de dados reconhecido como adequado pela ANPD (Resolução CD/ANPD nº 32/2026; LGPD art. 33, I). O Sentry é uma empresa dos EUA e pode acessar esses dados a partir dos EUA para suporte e segurança, nos termos do seu contrato de tratamento de dados.
Na gravação de teste, o testador é informado na própria tela de aceite, antes de aceitar, de que os dados ficam fora do Brasil (LGPD art. 33, VIII).
6. Seus direitos (LGPD Art. 18)
Você tem o direito de, a qualquer momento:
- Acessar seus dados (exportação em JSON).
- Corrigir dados incompletos, inexatos ou desatualizados — incluindo o país de residência, que pode ser atualizado a qualquer momento em
/configurações/dados(LGPD Art. 18, II). - Solicitar a eliminação dos dados tratados com base em consentimento.
- Portabilidade em formato estruturado legível por máquina.
- Revogar o consentimento a qualquer momento. Um consentimento específico, como o da gravação de teste (§2.2), pode ser revogado em Configurações > Privacidade, sem encerrar a conta.
- Opor-se ao tratamento baseado em legítimo interesse (LGPD art. 18, §2º) — por exemplo, desligando os relatórios de erro (§2.1) em Configurações > Privacidade.
- Saber com quem compartilhamos seus dados (§4 acima).
Registros de acesso (§3) são tratados por obrigação legal e não podem ser eliminados antes do prazo legal (LGPD art. 16, II).
7. Como exercer seus direitos (canal DSAR)
Para a maioria das solicitações, você mesmo pode agir no app:
- Exportar ou corrigir dados:
/configurações/dados - Excluir a conta:
/configurações/conta→ "Excluir conta"
Para casos não atendidos pelo app ou petições formais à ANPD, contate: compliance@mywpoint.com. Respondemos em até 15 dias úteis.
Você também pode acionar a Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
8. Retenção por classe de dado
| Dado | Retenção |
|---|---|
| Perfil, escala, posts, mensagens | Enquanto a conta existir; excluídos em cascata ao encerrar |
| País de residência | Enquanto a conta estiver ativa; eliminado junto com os dados da conta mediante solicitação ou encerramento |
| Logs de ações críticas (auditoria) | 180 dias (Art. 15, Marco Civil) |
| Logs de autenticação (login) | 365 dias (Art. 15 + Decreto 8.771/2016 Art. 11) |
| Exportações DSAR | 7 dias após geração (expiram automaticamente) |
| Relatórios de erro (Sentry) | 30 dias (apagados automaticamente) |
| Gravações de teste (Sentry) | 30 dias, ou antes a pedido do testador |
| Registro do aceite da gravação de teste | Enquanto a conta existir; eliminado ao encerrar a conta |
9. Segurança
Mensagens diretas são protegidas em trânsito (HTTPS) e em repouso (banco de dados criptografado da Supabase, com controle de acesso por função — RLS). Ninguém no WayPoint lê mensagens no dia a dia: a equipe só acessa o conteúdo de uma mensagem para tratar uma denúncia feita por outro piloto ou mediante ordem judicial formal, nos termos do Marco Civil da Internet. Os demais dados são armazenados com controle de acesso por função (RLS), backups criptografados e acesso ao banco restrito a serviços autenticados. Nenhuma senha é armazenada em texto claro.
10. Alterações nesta política
Mudanças materiais serão comunicadas com pelo menos 7 dias de antecedência por e-mail ou notificação no app. O histórico de versões é mantido no repositório do projeto. A atualização de 13 de setembro de 2026 foi avisada no app, e o monitoramento de erros para todos os membros só começa em 21 de setembro de 2026. A atualização de 24 de setembro de 2026 (mensagens diretas, §2 e §9) vale a partir de 1º de outubro de 2026.
WayPoint · compliance@mywpoint.com · Última atualização: 24 de setembro de 2026 · Monitoramento de erros (Sentry) em vigor a partir de 21 de setembro de 2026 · Nova redação sobre mensagens diretas (§2 e §9) em vigor a partir de 1º de outubro de 2026